Сейчас на форуме: asfa, _MBK_ (+7 невидимых)

 eXeL@B —› Вопросы новичков —› SkyGrabber2.8.6.6 удивительна тем что габит файлы из спутника
Посл.ответ Сообщение

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 августа 2009 19:34 · Поправил: Sayfera
· Личное сообщение · #1

Уважаемые друзья хочу сломать прогу под названием SkyGrabber2865 или 2866
которую скачала из сайта http://www.SkyGrabber.com
думаю прога не упакована W32dasm89 берёт запросто а вот брек поинты ставить не умею пока но постараюсь .

На PEiDv0.94 проверила там говорит пеид что прога написанна на борланд делфи2.0. Правилны ли мои подозрения?

А что значит
Entropi: May Paked
Fast check: paked чё та не поняла

Помогите чем можете проанализировать прогу.
Спасибо заранее!



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 28 августа 2009 20:06
· Личное сообщение · #2

там кажись EXE Cryptor 2.4-2.4.1 (ProtectionId так сказал)



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 августа 2009 20:14
· Личное сообщение · #3

hlmadip пишет:
там кажись EXE Cryptor 2.4-2.4.1 (ProtectionId так сказал)


Я так понимаю EXE Cryptor 2.4-2.4.1 эта прога-анализатор?

"ProtectionId так сказал" и что делать, будьте добры!



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 28 августа 2009 20:36 · Поправил: hlmadip
· Личное сообщение · #4

EXECryptor снимается Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt (погугли), а дальше код анализируй.
DeDe может помочь.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 28 августа 2009 20:45
· Личное сообщение · #5

hlmadip пишет:
EXECryptor снимается Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt (погугли)

вполне достаточно и поиска по форуму http://exelab.ru/f/action=vthread&forum=1&topic=10070

-----
Лучше быть одиноким, но свободным © $me




Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 28 августа 2009 22:44 · Поправил: Valemox
· Личное сообщение · #6

Sayfera пишет:
а вот брек поинты ставить не умею пока но постараюсь

Угу особливо треды от экзекриптора отламывать - занятие как раз для новичков
Мож сначала все статьи Нарвахи на васме по юзу отладчика переварить, а затем уж и ломать чота?
ЗЫ. ан нет васм кажетцо слёг, но тут тож в этом же подфоруме SER[G]ANT выкладывал его труды.




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 29 августа 2009 15:06 · Поправил: KingSise
· Личное сообщение · #7

Sayfera пишет:
брек поинты ставить не умею

F2 - Дык, в W32dasm отлаживать не особо удобно, ибо он есть дизассемблер...

-----
-=истина где-то рядом=-




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 августа 2009 18:36
· Личное сообщение · #8

Уважаемый Valemox пожалуйста опишите пошагово как взломать. Ну очень хочется хотя в инете много кряков но я сама бы хотела. Приблизительно я знакома с крекерством на пока большой чайник Софт айс не смогла установить ошибка 31 по форуму прошлась есть там об этом но мой случай совсем другой кажется.
Попрактиковаться бы через форум с помощю знатоков!




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 29 августа 2009 21:57
· Личное сообщение · #9

какой нафиг тут граббер ломать. срочно к дяде нарвахе ломать крекми из его туторов.
Вобщем как сайт wasm.ru оживёт, ищи там: Введение в крэкинг с нуля, используя OllyDbg (Рикардо Нарваха)

-----
AutoIt





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 29 августа 2009 22:04
· Личное сообщение · #10

да что вы все когда оживет... когда оживет, есть же оффлайн сборка этих статей пусть девочка их скачает и почитает, а вобще да, почитай сперва кое какие азы работы с отладчиком

сборка статей

-----
Лучше быть одиноким, но свободным © $me




Ранг: 25.8 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 29 августа 2009 23:56
· Личное сообщение · #11

Может тебе это что даст, хотя я не уверен, как-то я ломал SkyGrabber v2.8.4 я уже точно не помню что да как я находил для снятия ограничения в 15 дней.

Но вот эти адреса для SkyGrabber v2.8.4 может тебе что пригодиться.

Code:
  1. 008929A1   |66:623A         BOUND DI,DWORD PTR DS:[EDX] ;Часть ОЕР перенесенное в секцию криптора
  2. 008929A4   |43              INC EBX
  3. 008929A5   |2B2B            SUB EBP,DWORD PTR DS:[EBX]
  4. 008929A7   |48              DEC EAX
  5. 008929A8   |4F              DEC EDI
  6. 008929A9   |4F              DEC EDI
  7. 008929AA   |4B              DEC EBX
  8. 008929AB   |90              NOP
  9. 008929AC  -|E9 00401C29     JMP 29A569B1
  10. 008929B1  -\E9 00158EB1     JMP B2173EB6
  11.  
  12.  
  13. 00401D47   8B0D 28C06F00    MOV ECX,DWORD PTR DS:[6FC028]            ; _RegForm ;Магу и ошибаться наг при запуске
  14.  
  15. Return to 0067A714
  16. 006647DC   FF53 2C          CALL DWORD PTR DS:[EBX+2C]
  17.  
  18.  
  19.  
  20. 0043B4B8
  21. 00401D47   8B0D 28C06F00    MOV ECX,DWORD PTR DS:[6FC028]            ; SkyGrabb._RegForm
  22.  
  23. 00405364   8913             MOV DWORD PTR DS:[EBX],EDX oep
  24.  
  25. 007F1946   E8 55230400      CALL SkyGrabb.00833CA0
  26. Clock manipulation detected!
  27.  
  28. 006787D6     EB 35          JMP SHORT SkyGrabb.0067880D              ; 678
  29.  
  30. 00664630  /$ 55             PUSH EBP
  31.  
  32. 0066508C   $ 55             PUSH EBP
  33.  
  34. 0067DACE   .^75 E2          JNZ SHORT SkyGrabb.0067DAB2
  35.  
  36. Stack SS:[0009C37F]=00
  37. AL=01
  38.  
  39. 00664831     90             NOP
  40.  
  41.  
  42. 00664831     90             NOP
  43. 00664832     90             NOP
  44. 00664833     90             NOP
  45. Return to 00401CF8 (SkyGrabb.00401CF8)
  46.  
  47. 5B C3
  48. 00402810   C605 31486600 90 MOV BYTE PTR DS:[664831],90
  49.  
  50.  
  51. MOV BYTE PTR [00664831],90 ; Убрали наг
  52.  
  53.  
  54. jmp 006DEC4F  
  55.  
  56. MOV EAX,DWORD PTR DS:[6FC3C4]            
  57. MOV BYTE PTR [00664831],90
  58. jmp 00401CFD 
  59.  
  60.  C605 31486600 >MOV BYTE PTR DS:[664831],90
  61.  
  62.  
  63. Return to 00401CF8 (SkyGrabb.00401CF8)
  64.  
  65.  
  66.  
  67. 00402810   FF85 F4FCFFFF    INC DWORD PTR SS:[EBP-30C]
  68.  
  69.  
  70. 00875D7A   E9 483B0000      JMP SkyGrabb.008798C7
  71.  




Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 30 августа 2009 09:41
· Личное сообщение · #12

Sayfera, можешь с анпаком даж не париться ее превосходно берет Unpacker ExeCryptor от RSI, затем суешь в отладчик и ищешь нужный код для правки. Вот и все описалово (ну не пошаговое кшно).




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 30 августа 2009 11:17
· Личное сообщение · #13

-=Hellsing=- пишет:
находил для снятия ограничения в 15 дней.

Там ещё лимит только 20 файлов одновременно.

-----
AutoIt




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 01 сентября 2009 13:25 · Поправил: hlmadip
· Личное сообщение · #14

А где\как он(уже распакованный) отладчик(IDA 5.2 и 5.0) палит?



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 01 сентября 2009 14:55 · Поправил: HandMill
· Личное сообщение · #15

hlmadip, а ты IDA Stealth прикрути. Антидебаг может оставаться в анпакнутых файлах. Есть мувик по борьбе с ним, залил: Full_Kill_Anti_debug_in_EXECryptor_V2.4X_by_Ahmadmansoor-eXeTools

-----
все багрепорты - в личные сообщения




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 01 сентября 2009 16:37 · Поправил: hlmadip
· Личное сообщение · #16

to HandMill IDA Stealth вызывает ошибку ntdll. По поводу мув - спасибо буду думать, но у меня msg: "Debugger detect". В том числе палит и Filemon, Procmon, Ida. Только Olly+phantOm не палит, но я в IDA хочу работать. в IDA по F9 - debugger detected, по F7 - иключения в результате Therminate.



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 сентября 2009 18:57
· Личное сообщение · #17

Уважаемые крэкеры с Рикардой Нарваха возиться очень долго а вот с Вашей помощью и интересней и научусь на примере дейсвительной проги...



Ранг: 19.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 сентября 2009 16:57
· Личное сообщение · #18

Sayfera , хорошо , если хочеш начать научиться на примере действительной проги . то давай хотябы начнем с игр от алавар?



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 08 сентября 2009 10:37
· Личное сообщение · #19

Sayfera пишет:
Уважаемые крэкеры с Рикардой Нарваха возиться очень долго а вот с Вашей помощью и интересней и научусь на примере дейсвительной проги...

большинство начинало с малого, а те кто пропускал малое - те "вумные как вутка" Рикардо Нарваха - оптимальный выбор




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 08 сентября 2009 10:52
· Личное сообщение · #20

hlmadip пишет:
а те кто пропускал малое - те "вумные как вутка"

я не читал статей от Рикардо, и вобще практически ничего не читал по кряку, потому как не было возможности...

-----
Лучше быть одиноким, но свободным © $me




Ранг: 19.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 08 сентября 2009 18:30 · Поправил: Neo32
· Личное сообщение · #21

hlmadip пишет:
а те кто пропускал малое - те "вумные как вутка"

и я не читал статей от Рикардо, а ольгу освоил самостоятельно. Начинал со взлома простых игр и программ, а не крякмисов ибо есть стимул но со сложного начинать не стоит а то интерес пропадет (естестно читал инфу по мере потребностей по ходу дела)

Sayfera пишет:
Уважаемые крэкеры с Рикардой Нарваха возиться очень долго а вот с Вашей помощью и интересней и научусь на примере дейсвительной проги...

имхо тут интеренет уроки получаются . тут либо по асе либо джаббер




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 08 сентября 2009 19:44
· Личное сообщение · #22

Заканчивайте оффтопить.


 eXeL@B —› Вопросы новичков —› SkyGrabber2.8.6.6 удивительна тем что габит файлы из спутника
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати